> For the complete documentation index, see [llms.txt](https://docs.simple.taipei/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.simple.taipei/en-us/knowledge-base/networking/dump-packet-in-server.md).

# Dump Packet across operating systems

### Windows (Windows 7/10/11, Windows Server)

1. Download Windows x64 Installer or PortableApps version from [Wireshark's official website](https://www.wireshark.org/download.html).
2. Run Wireshark and select main Interface (typically Ethernet) to start packet capture.

<figure><img src="https://2195545975-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FFrCMKcwWClnbtTXKFIqA%2Fuploads%2F3YF7t4l4doehr2DrRTUt%2Fimage.png?alt=media&amp;token=ed9edce4-bf97-4f3f-9f6d-9a3cac9d4749" alt=""><figcaption></figcaption></figure>

3. Stop capture immediately when anomaly is detected.

<figure><img src="https://2195545975-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FFrCMKcwWClnbtTXKFIqA%2Fuploads%2FlU5mPiNGfWSxUNZBCnpU%2Fimage.png?alt=media&amp;token=0e917621-66a2-4088-87bf-4c6f0a707884" alt=""><figcaption></figcaption></figure>

4. Save and provide capture file to technical staff for investigation.

<figure><img src="https://2195545975-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FFrCMKcwWClnbtTXKFIqA%2Fuploads%2F6sDZmnHEtfpFy9YnSpDI%2Fimage.png?alt=media&amp;token=042cf938-a80c-43ad-af51-ffe3ba344927" alt=""><figcaption></figcaption></figure>

### Linux (Debian, Ubuntu)

1. Install tcpdump using apt package manager: `apt install tcpdump`

<figure><img src="https://2195545975-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FFrCMKcwWClnbtTXKFIqA%2Fuploads%2Fgux1fceyAz1iQlXAKbIA%2Fimage.png?alt=media&amp;token=a31b5f47-e12f-4b57-beea-5fe26a4d0a53" alt=""><figcaption></figcaption></figure>

2. Identify main Interface using `ip addr` (e.g., `eth0`)

<figure><img src="https://2195545975-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FFrCMKcwWClnbtTXKFIqA%2Fuploads%2FAFmTuVmWAYcWXh1p9Hko%2Fimage.png?alt=media&amp;token=2d2aba0b-6cb5-41a1-9fca-91a28faec823" alt=""><figcaption></figcaption></figure>

3. Start capture: `tcpdump -i <Interface> -s 65535 -w output.pcap`

{% hint style="danger" %}
Press Ctrl + C to stop when anomaly occurs, provide output.pcap file with timestamp.
{% endhint %}

<figure><img src="https://2195545975-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FFrCMKcwWClnbtTXKFIqA%2Fuploads%2FtOBUiVmYCd9aWvme2V2j%2Fimage.png?alt=media&amp;token=db9b6ffc-f2c4-41ea-89d2-81fbcd9899c5" alt=""><figcaption></figcaption></figure>
